privacy policy

Belge adı:

Kullanıcı mahremiyetine yönelik politikayı barındıran bu belge “privacy policy” tabirinin çevirisi halinde (ekseriyetle) “gizlilik politikası” ya da “gizlilik belgesi” ifadeleri ile adlandırılmaktadır. “Privacy” kelimesi için doğru çeviri “mahremiyet” olmalıdır; “gizlilik”, dil zaviyesinden yanlış olduğu gibi felsefi ve teknik açıdan da yetersizdir. Fakat belge bağlantısını (link) “mahremiyet politikası” şeklinde adlandırır isek “gizlilik” galat-ı meşhur olduğundan kullanıcı tarafından ilk görüşte tanımlanamayabilir. İngilizce sürümü bu nedenle başlık ve bağlantı adı olarak kullanılmaktadır.

1. subyayin.com ile kullanıcı arasında transfer halinde olan her veri, karşılıklı iletimini güvenli (http + s (secure))/ şifreli (SSL/TLS)[1] protokol aracılığı ile gerçekleştirmektedir.

Bu madde —basit anlatım ile— şu anlama gelir:

Karşılıklı iletilen ilgili veri paketleri; asimetrik kripto algoritması ile şifrelenir, bu yöntem dahilinde şifreleme için kullanılan açık/genel anahtar (public key)[2]; sertifika otoritesi (CA)[3] tarafından (örn. şu an ziyaret ettiğiniz websitesi için Gandi SAS, public otorite örneği olarak Let’s Encrypt[4], vb.) bir kimlik ile (bu örnekte kimlik, subyayin.com oluyor) ilişkilendirilerek sertifikaya dökülür.

Not: Bu yöntem subyayin.com’a özgü değildir, yalnızca ilgili belgelerde geçen “SSL” ibaresini basitleştirerek özet biçiminde izah etmek adına yazılmıştır.

2. Ödeme aşamasında “kart bilgisi” kapsamında girdiğiniz bilgiler (kart üzerindeki ad – soyad, kart numarası, vb.) subyayin.com tarafından erişilebilir değildir. Bu bilgileri iyzico’nun oluşturduğu eklenti üzerinden yine iyzico’ya ait olan ödeme formuna girmektesiniz. subyayin.com bu verileri göremez ve/veya erişemez. Dolayısı ile sakması da söz konusu değildir.

Not: Bu bağlamda kredi kartı verileriniz ile ilgili iyzico’nun veri işleme politikasını[5] inceleyebilirsiniz.

3. subyayin.com’un kargolama işlemi için talep ettiği veriler, —kargonun erişimi için tercih edilen PTT Kargo haricinde— hiçbir koşul altında üçüncü taraf (istisnasız olarak) yapılar ile paylaşılmamakta; kargo gönderim / kargo takip haricinde eylemler (örn. reklam, vb.) için kullanılmamakta ve sipariş edilen ürünler ile ilgili siparişe dahil iletişim bilgileri arasında ilişki kurularak analiz, kategorizasyon vb. süreçlere dahil edilmemektedir.

3.1. Sipariş verileri; e-posta adresi, kargo için gerekli iletişim bilgileri ve sipariş içeriğini kapsar. subyayin.com bu bilgiler haricinde bir veri talep etmiyor olmakla birlikte; ilgili verileri de 30 gün sonrasında web alanından geri döndürülemez biçimde silmektedir. Mutad alınan yedekler yalnızca, websitesine ait teknik ögeleri barındırır, müşteri verilerini değil.

3.2. Sipariş verileri (kapsamı 3.1. madde de belirtilmiştir) ilgili 30 günlük süre boyunca yalnızca 2 gerçek kişi tarafından (istisnasız) görüntülenebilmektedir.

4. subyayin.com müşteriler için hesap oluşturma seçeneği sunmamaktadır, tüm müşteriler için alış-veriş “ziyaretçi” rolünde gerçekleşir. Bu bağlamda cookie’ler yalnızca teknik gereksinimleri (sepete eklenen ürünler, vb.) kapsar. Her ne sebeple olursa olsun istatistik, vb. amaçlı veri toplayabilecek işlevleri bulunmaz.

5. Web sunucunun tutuyor olduğu erişim log’ları gün sonunda bütünen silinmektedir, subyayin.com tarafından saklanmadıkları gibi herhangi bir yedekleme aşamasına da dahil edilmezler. subyayin.com harici bir yöntem ile IP adresi, agent bilgisi vb. veriyi toplamaz.

[1]: https://www.rfc-editor.org/rfc/rfc9110.html

[2]: https://www.rfc-editor.org/rfc/rfc8017

https://nvlpubs.nist.gov/nistpubs/legacy/sp/nistspecialpublication800-32.pdf

[3]: https://en.wikipedia.org/wiki/Certificate_authority

https://en.wikipedia.org/wiki/Root_certificate

[4]: https://en.wikipedia.org/wiki/Let%27s_Encrypt

[5]: https://www.iyzico.com/gizlilik-politikasi#kiisel-verilerin-lenmesine-likin-aydnlatma-metni